Pesou
← Voltar ao início

Política de Privacidade

Conforme a Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018). Última atualização: agosto de 2026.

1. Quem é o responsável

A pessoa jurídica responsável por este serviço está em processo de registro. Enquanto o CNPJ não é emitido, não afirmamos razão social nem sede — o canal de contato abaixo é real e atende a todas as solicitações.

Contato para assuntos de privacidade e para o exercício dos seus direitos: privacidade@pesou.com.br.

A preencher: razão social, CNPJ e endereço da sede, após a abertura da empresa

A preencher: nome da pessoa física designada como Encarregado (DPO), exigido pelo Art. 41 da LGPD — hoje divulgamos apenas o canal, não a identidade

2. Dois papéis diferentes — e por que isso importa pra você

O Pesou é um sistema que restaurantes usam para vender. Isso cria duas relações distintas, com responsabilidades diferentes:

A versão anterior desta política dizia que os dados de operação não se referiam a pessoas físicas clientes do restaurante. Isso estava incorreto e foi corrigido: tratamos, sim, dados de clientes finais — na condição de operadores.

3. Quais dados tratamos

Do lojista (somos controladores):

Do cliente final do restaurante (somos operadores):

4. Por que tratamos e com qual base legal

5. Com quem compartilhamos

Não vendemos dados pessoais e não os cedemos para uso próprio de terceiros. Compartilhamos apenas o necessário, com os fornecedores abaixo. Vários deles só entram em cena se o módulo correspondente estiver ativado na sua conta — quando estiver desativado, nenhum dado é enviado.

A preencher: razão social de cada fornecedor efetivamente contratado e confirmação de contrato com cláusula de proteção de dados assinado com cada um (Art. 39)

6. Transferência internacional

Alguns dos fornecedores da seção 5 processam dados fora do Brasil — é o caso do Google, do provedor de IA e, a depender da configuração, da infraestrutura de nuvem e do monitoramento de erros. Nesses casos aplicam-se as garantias do Art. 33 da LGPD.

No assistente de relatórios, reduzimos o alcance dessa transferência: dados diretamente identificáveis (CPF, telefone, e-mail, data de nascimento, endereço) não são enviados ao provedor de IA, e nomes são substituídos por rótulos antes do envio. No atendimento automatizado por WhatsApp isso não se aplica — como explicado na seção 5, o conteúdo da conversa é processado como foi escrito pelo consumidor.

A preencher: país de destino de cada fornecedor e a garantia adotada (cláusulas contratuais padrão ou outra hipótese do Art. 33)

7. Por quanto tempo guardamos

A eliminação automática do cadastro de clientes finais depende de o restaurante ativá-la — é ele quem controla esses dados. Independentemente disso, qualquer titular pode pedir a exclusão pelos canais da seção 8, e o pedido é atendido no prazo ali indicado. A preencher: prazo de retenção por tipo de dado, se você quiser diferenciá-los

8. Seus direitos e como exercê-los

O Art. 18 da LGPD garante a você: confirmar se tratamos seus dados; acessá-los; corrigir dados incompletos ou desatualizados; solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; pedir a portabilidade; saber com quem compartilhamos; revogar consentimento; e se opor a tratamento baseado em legítimo interesse.

Para exercer qualquer um deles, use o formulário de solicitação do titular ou escreva para privacidade@pesou.com.br. Respondemos em até 15 dias. Pedimos apenas a confirmação de identidade estritamente necessária para não entregar dados de alguém à pessoa errada.

Se você é cliente de um restaurante, o dono dele consegue, direto no painel, exportar todos os seus dados e anonimizá-los de forma definitiva.

9. Cookies

Cookies de medição e de publicidade só são ativados com a sua autorização — antes dela, o script do Google nem chega a ser baixado. Os itens necessários para o sistema funcionar (sessão, preferências, fila de pedidos offline) não dependem de consentimento. A lista completa, item por item, está na Política de Cookies. Você pode rever sua escolha agora: .

10. Segurança

Adotamos, entre outras medidas: comunicação sempre criptografada (TLS); senhas guardadas como hash Argon2id; sessões com expiração curta; separação lógica entre os dados de cada restaurante; controle de acesso por perfil (dono, gerente, operador, garçom); registro de auditoria encadeado que permite detectar adulteração; e mascaramento de dados sensíveis nos registros técnicos.

Nenhum sistema é imune. Em caso de incidente de segurança com risco relevante aos titulares, comunicaremos a ANPD e os afetados, conforme o Art. 48. A preencher: plano formal de resposta a incidentes, com prazos e responsáveis

11. Alterações

Mudanças relevantes serão comunicadas por e-mail com 15 dias de antecedência. Se a mudança envolver nova finalidade sujeita a consentimento, o banner reaparece para pedir uma nova autorização. A versão vigente está sempre nesta URL.

privacidade@pesou.com.br